- Přehledy IS
- APS (20)
- BPM - procesní řízení (22)
- Cloud computing (IaaS) (10)
- Cloud computing (SaaS) (33)
- CRM (51)
- DMS/ECM - správa dokumentů (20)
- EAM (17)
- Ekonomické systémy (68)
- ERP (77)
- HRM (27)
- ITSM (6)
- MES (32)
- Řízení výroby (37)
- WMS (31)
- Dodavatelé IT služeb a řešení
- Datová centra (25)
- Dodavatelé CAD/CAM/PLM/BIM... (39)
- Dodavatelé CRM (33)
- Dodavatelé DW-BI (50)
- Dodavatelé ERP (71)
- Informační bezpečnost (50)
- IT řešení pro logistiku (45)
- IT řešení pro stavebnictví (25)
- Řešení pro veřejný a státní sektor (27)
Hlavní partner sekce
Partneři sekce
Tematické sekce
ERP systémy
CRM systémy
Plánování a řízení výroby
AI a Business Intelligence
DMS/ECM - Správa dokumentů
HRM/HCM - Řízení lidských zdrojů
EAM/CMMS - Správa majetku a údržby
Účetní a ekonomické systémy
ITSM (ITIL) - Řízení IT
Cloud a virtualizace IT
IT Security
Logistika, řízení skladů, WMS
IT právo
GIS - geografické informační systémy
Projektové řízení
Trendy ICT
E-commerce B2B/B2C
CAD/CAM/CAE/PLM/3D tiskBranžové sekce
![]() | |
| Přihlaste se k odběru newsletteru SystemNEWS, který každý týden přináší výběr článků z oblasti podnikové informatiky | |
![]() | |
Partneři webu
IT SYSTEMS 5/2026 , IT Security
Co tedy bezpečnostní hardening znamená? Michal Lukáš, Head of Presales for Eastern Europe ve společnosti Kaspersky, vysvětluje, že: „Bezpečnostní hardening je souhrn technik a postupů, které pomáhají chránit infrastrukturu snížením útočné plochy, tedy v podstatě maximalizují bezpečnost stávajících systémů, aniž by bylo nutné ihned zavádět další ochranná řešení.“
Bezpečnostní hardening: rychle dosažitelné kroky ke zvýšení kybernetické ochrany firmy
redakce
V posledních několika letech došlo v globální kybernetické bezpečnosti k řadě pozitivních změn. Organizace po celém světě významně investují do posílení své obrany proti kybernetickým hrozbám. Sofistikovanější řešení, dostupnější doporučení a více spolupracující bezpečnostní prostředí přispěly ke zlepšení digitálního prostoru. Na pozadí těchto povzbudivých trendů se však zároveň prohlubuje rozdíl v kybernetické odolnosti mezi malými a velkými organizacemi.

Podle nedávné zprávy Světového ekonomického fóra vykazují větší organizace stabilní pokrok při zlepšování své kybernetické obrany, zatímco jejich menší protějšky mají potíže udržet krok. Mnoho větších podniků disponuje špičkovými bezpečnostními řešeními a specializovanými odborníky, zatímco SMB společnosti často postrádají potřebné zdroje, což vede k výrazné mezeře v jejich kybernetické odolnosti. V tomto kontextu musí malé firmy využít každou příležitost ke snížení potenciálních kybernetických rizik bez nutnosti dodatečných zdrojů. Právě zde může bezpečnostní hardening zásadně pomoci - vhodnou konfigurací systémů a sítí organizace dokáže výrazně snížit pravděpodobnost úspěšného útoku.
Co tedy bezpečnostní hardening znamená? Michal Lukáš, Head of Presales for Eastern Europe ve společnosti Kaspersky, vysvětluje, že: „Bezpečnostní hardening je souhrn technik a postupů, které pomáhají chránit infrastrukturu snížením útočné plochy, tedy v podstatě maximalizují bezpečnost stávajících systémů, aniž by bylo nutné ihned zavádět další ochranná řešení.“Upozorňuje také na několik klíčových strategií, které mohou organizacím, zejména těm s omezenými nebo žádnými dedikovanými zdroji pro kybernetickou bezpečnost, pomoci snížit vystavení potenciálním útokům.

Zavedení silné autentizace a autorizace
Podle Lukáše je prvním základním krokem snížení rizika neoprávněného přístupu k firemním systémům a datům. To vyžaduje prosazení přísné politiky hesel, která definuje požadavky na délku hesla, povolené znaky, zakázané kombinace, interval vypršení platnosti hesla apod. Součástí by měla být také doporučení pro bezpečné ukládání hesel, aby se vyloučily rizikové postupy.
Další nezbytnou praxí je používání dvoufaktorové autentizace. To znamená, že pro přístup ke konkrétním zdrojům nebo datům musí zaměstnanec ověřit svou identitu dvěma různými způsoby - například jednorázovým heslem, autentizační aplikací nebo hardwarovým klíčem. Pokud je dvoufaktorová autentizace zavedena, útočníkům nestačí samotné heslo zaměstnance; stále musí překonat druhý faktor, který poskytuje další vrstvu ochrany.
Nakonec Lukáš upozorňuje, že organizace musí zavést opatření pro řízení přístupu k síti, aby měly kontrolu nad tím, kteří uživatelé do firemní sítě vstupují a jakou úroveň oprávnění mají. Nastavení oprávnění ve firemní síti podle principu nejmenších oprávnění je osvědčenou praxí, protože uživatelé získají přístup pouze k systémům, které potřebují pro svou práci, nikoli k celému prostředí. V prostředí, kde mají zaměstnanci přístup pouze k nezbytným systémům, budou mít útočníci v případě případného průniku omezené možnosti laterálního pohybu v síti, což pomáhá minimalizovat potenciální škody. Užitečným doporučením je také pravidelně auditovat všechny účty a jejich oprávnění a odebírat ta, která již nejsou potřebná - například při odchodu zaměstnanců nebo při jejich přesunu do jiného oddělení.
Pravidelné aktualizace softwaru a včasné záplatování zranitelností
Pravidelné a rychlé aktualizace operačních systémů, aplikací a dalšího softwaru mohou pomoci odstranit známé zranitelnosti, které by útočníci mohli zneužít ke kompromitaci firemních sítí, upozorňuje náš partner v rozhovoru. Vývoj softwaru se neustále posouvá kupředu, což přináší dvě hlavní výzvy: systém může rychle zastarat nebo se stát dokonce nepoužitelným, a ještě důležitější je, že se může stát zranitelným vůči kybernetickým útokům. Vývojáři tyto problémy řeší zaváděním nového kódu distribuovaného v rámci aktualizací. Aktualizace softwaru nejen opravují chyby nebo zlepšují výkon, ale mohou také obsahovat záplaty zranitelností odhalených během provozu softwaru. Kyberzločinci nikdy nevynechají příležitost zneužít známé zranitelnosti; některé z nich jsou zneužívány po celé roky, což ukazuje, že i mnoho let po vydání záplat je některé organizace stále nenainstalovaly.

Šifrování dat
Šifrování dat v klidu, tedy při jejich uložení například na discích, i dat při přenosu, například při pohybu mezi zařízeními v privátních sítích nebo přes internet, jak zdůrazňuje Michal Lukáš ze společnosti Kaspersky, chrání data před zachycením a neoprávněným přístupem. Dvě nejúčinnější technologie ochrany dat jsou šifrování na úrovni souborů a složek (File and Folder Level Encryption, FLE) a šifrování celého disku (Full Disk Encryption, FDE), které řeší různé úlohy. První z nich, FLE, chrání kritická data a omezuje přístup k nim, zatímco druhá, FDE, vylučuje možnost, aby se data dostala do rukou třetích stran i v případě ztráty nebo krádeže datového nosiče obsahujícího cenné informace.
FLE i FDE lze na firemních počítačích implementovat pomocí vestavěných nástrojů:
- BitLocker (Windows) nebo FileVault (macOS) pro FDE.
- Encrypting File System (EFS) (Windows) nebo Disk Utility a FileVault (macOS) pro FLE.
Díky zavedenému šifrování dat mohou organizace minimalizovat riziko zachycení důvěrných informací.
Zavedení zálohování a záloh dat
„Zálohování dat je zásadní pro zajištění jejich integrity v případě potenciálního kybernetického útoku, včetně útoků využívajících ransomware nebo wipery. Pro zajištění nepřetržitého procesu zálohování lze naplánovat automatické zálohy a šetřit tak čas, přičemž ruční zálohování samozřejmě zůstává také možností,“ říká Lukáš a vysvětluje:
Jakmile je samotný proces nastaven, je nutné pravidelně kontrolovat integritu záloh a provádět zkušební obnovy serveru v testovacím prostředí. Obecně je důležité ujistit se, že v případě potřeby bude obnova skutečně možná. Je třeba poznamenat, že pokud je zálohovací server umístěn uvnitř síťového perimetru, bude v případě potenciálního útoku ohrožena také samotná záloha, protože ji mohou útočníci zničit. Proto se doporučuje vytvářet několik záloh kritických dat a diverzifikovat jejich uložení, včetně ukládání dat na fyzická zařízení. Díky šifrování dat se snižuje riziko ztráty kritických dat a následného narušení podnikových procesů.
Školení zaměstnanců
V neposlední řadě Lukáš zdůrazňuje, že organizace musí přijmout systematický přístup ke kybernetickému vzdělávání, pravidelně vyhodnocovat úroveň kybernetické gramotnosti zaměstnanců a zavádět školení, která vyplní mezery v jejich znalostech. Kybernetické školení by mělo být kontinuálním procesem. Mělo by zahrnovat základy informační bezpečnosti, osvědčené postupy pro správu dat a také typické scénáře útoků používané kyberzločinci, zejména techniky sociálního inženýrství. Organizace mohou navíc zařadit simulovaná phishingová cvičení, aby ověřily a posílily získané znalosti, a průběžně sledovat úspěšnost zaměstnanců s cílem odhalit mezery v kybernetických znalostech.
Vzhledem k tomu, že téměř dvě třetiny kybernetických incidentů jsou způsobeny lidskou chybou, průběžná práce na zvyšování povědomí zaměstnanců o existujících hrozbách může pomoci minimalizovat rizika útoků, které zneužívají lidský faktor.
Shrnutí
Celkově techniky hardeningu popsané výše představují strategii pro snížení útočné plochy organizace, uzavírá Michal Lukáš. Zavedením těchto bezpečnostních opatření – ideálně společně s nasazením systémů detekce a prevence narušení a instalací řešení pro ochranu koncových bodů mohou organizace výrazně minimalizovat potenciální zranitelnosti. Díky tomuto proaktivnímu přístupu mohou posílit obranu proti kybernetickým hrozbám a zároveň snížit riziko neoprávněného přístupu k firemním sítím a systémům.
Chcete získat časopis IT Systems s tímto a mnoha dalšími články z oblasti informačních systémů a řízení podnikové informatiky? Objednejte si předplatné nebo konkrétní vydání časopisu IT Systems z našeho archivu.

| Po | Út | St | Čt | Pá | So | Ne |
| 1 | 2 | 3 | 4 | 5 | 6 | 7 |
| 8 | 9 | 10 | 11 | 12 | 13 | 14 |
| 15 | 16 | 17 | 18 | 19 | 20 | 21 |
| 22 | 23 | 24 | 25 | 26 | 27 | 28 |
| 29 | 30 | 1 | 2 | 3 | 4 | 5 |
| 6 | 7 | 8 | 9 | 10 | 11 | 12 |
IT Systems podporuje
| 6.10. | Unicorn Banking Forum 2016 |
Formulář pro přidání akce
Další vybrané akce
| 30.9. | Konference Světlo |


















